Home > Memo Archive

Memo Archive

WordPress 2.6.5にアップデート

2.6.3からはセキュリティ問題の修正1点およびバグ修正が3点行われたらしい。
セキュリティフィックスがあったのでアップデートしたが、時期的にはWordPress2.7がリリースされていたほうが嬉しかったような・・・。

WordPress 2.6.5 日本語版リリースのお知らせ

WordPress 2.6.3にアップデート

Snoopy ライブラリのセキュリティフィックスが含まれているとの事なのでアップデートしておいた。
当サイトの場合2.6.2からのアップデートでしたので全ファイル上書きするのも面倒だったので、セキュリティフィックスのみの適用で2ファイルのみで対応。

WordPress 2.6.2 日本語版をお使いの方でセキュリティフィックスのみを適用する場合は、以下の2つのファイルを上書きするだけでかまいません。

wp-includes/class-snoopy.php
wp-includes/version.php

リリース記事 » WordPress 2.6.3 日本語版リリースのお知らせ

WordPress 2.6.1にアップグレード

WordPressを最新版の2.6.1にアップグレードしてみた。
2.3.3からのアップグレードだったため少々心配でしたが、見える範囲ではエラー表示もないので問題なく完了しているものと思う。

ついでに使用しているプラグインも7つほどバージョンアップしていたので最新版にしておいた。
それにしてもアップデートって本体及びプラグインとも結構頻繁に行われているみたいなので、管理自体少しでも放置していると至るところにアップデートのアナウンスが・・・。

WordPressを2.3.3にアップデート

緊急のセキュリティリリース版という事でWordPress2.3.3がリリースされていた。
このブログ上でのユーザは私一人だけなので特に問題視する必要はなかったのかもしれないが、気持ち悪いので2.3.2からの修正分のみ下記より取得しアップデート完了。

WordPress 2.3.3 は緊急のセキュリティリリースです。とても巧妙なリクエストによって、有効なユーザー権限を持つ者なら誰でも同一ブログ上の他のユーザーの投稿の編集ができてしまうという脆弱性が、私たちの XML-RPC の実装に見つかりました。このセキュリティ上の脆弱性の修正に加え、2.3.3 ではいくつかのマイナーなバグを修正しています。もしセキュリティ問題の修正だけに興味があるのなら xmlrpc.php の修正版をダウンロードして、既存の xmlrpc.php に上書きしてください。そうでなければ、修正を含んだリリースをダウンロード (英語版)してください。

WordPress Trac » Changes from tags/2.3.2 at r6725 to tags/2.3.3 at r6725

WordPressを2.3.2にアップデート

セキュリティ面の修正が含まれたリリース版なので取り急ぎアップデートした。

WordPress 2.3.2 は、下書きが漏洩してしまう可能性のあるバグを修正する緊急のセキュリティリリースです。2.3.2 ではまた、データベーステーブル構造の情報が明らかになってしまうかもしれないエラーメッセージをいくつか表示しないようにし、XML-RPC と APP の実装でいくつかの情報の漏れを制限して止めるようにしました。

すべてのファイルを上書きアップロードしてもよかったのだが面倒だったので下記のWordPress Tracを参考に2.3.1からの変更(差分)ファイルのみ上書きした。

WordPress Trac » Changes from tags/2.3.1 at r6528 to tags/2.3.2 at r6528

Home > Memo Archive

Search
Feeds
Meta

Return to page top